Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

salut

 

depuis quelques jours j'ai remarqué que mon pc est extremmement lent, il y a 2 session dans l'ordi celle de ma mere et la mienne .

celle de ma mère fonctionne très bien; mais pa la mienne. je ne peut rien faire dans ma session

j'ai besoin d'aide merci.

Posté(e)

re

 

voici le rapport HijackThis

 

Logfile of HijackThis v1.99.1

Scan saved at 17:59:41, on 30/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16441)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe

C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe

C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\windows\system\hpsysdrv.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\ALCWZRD.EXE

C:\HP\KBD\KBD.EXE

C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe

C:\Program Files\HP\HP Software Update\HPwuSchd2.exe

C:\WINDOWS\system32\rundll32.exe

C:\PROGRA~1\PHILIP~1\VProperty.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe

C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe

C:\Program Files\DAEMON Tools\daemon.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Messenger\msmsgs.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSI\BToes Logiciel Bluetooth\BTTray.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe

c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe

C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\Program Files\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://officeupdate.microsoft.com/office/r...&CLCID=1036

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe

O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar

O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm

O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm

O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab

O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{CDBB5151-480D-4BBE-94AB-06CF6A26846E}: NameServer = 217.175.160.11 217.175.160.12

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2.0\adialhk.dll

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Posté(e)

salut,

 

JE vois que tu avais fais les modifications sur les DNS :P

 

Ok rien de notable sur ton rapport si ce n'est un nombre important de processus au démarrage de Windows : ca pourrait expliquer cette lenteur sur ta session!

Si tu le désire, on désactivera certains élément à mon avis inutiles pour essayer d'améliorer ca.

 

On va quand même faire une recherche supplémentaire si tu veux bien >

 

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme.

 

Note: tu as peut être une ancienne version de DiagHelp sur ton pc : dans ce cas, élimine la avant de télécharger celle ci (DiagHelp a été mis à jour depuis).

Les fichiers qui sont peut être encore sur ton pc > C:\diff.exe et C:\grep.exe ainsi que le dossier sur ton bureau.

 

@+

Posté(e)

voici le rapport

 

catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

Rootkit scan 2007-05-30 20:28:29

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden services ...

 

scanning hidden autostart entries ...

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

ToUcamVProperty = C:\PROGRA~1\PHILIP~1\VProperty.exe??~?1?\?V?P?r?o?p?e?r?t?y?.?e?x?e???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

 

scanning hidden files ...

 

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\pampy_972@hotmail.fr\SharingMetadata\babas_1506@msn.com\DFSR\Staging\CS{BDE80120-D2D2-BF52-F210-C15BE6806B68}1\11-{BDE80120-D2D2-BF52-F210-C15BE6806B68}-v1-{CD7BC6D1-4EBD-453B-980B-88EC4BDEE23A}-v11-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 8 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\pampy_972@hotmail.fr\SharingMetadata\guesswanted@hotmail.com\DFSR\Staging\CS{A58D4903-6E0C-C418-6788-D38D255876CD}1\14-{A58D4903-6E0C-C418-6788-D38D255876CD}-v1-{CD7BC6D1-4EBD-453B-980B-88EC4BDEE23A}-v14-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 8 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\pampy_972@hotmail.fr\SharingMetadata\katiopine_972@hotmail.com\DFSR\Staging\CS{361A6ADF-A818-D6D3-550A-D71F48D9E97C}1\10-{361A6ADF-A818-D6D3-550A-D71F48D9E97C}-v1-{CD7BC6D1-4EBD-453B-980B-88EC4BDEE23A}-v10-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 8 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\pampy_972@hotmail.fr\SharingMetadata\ltimide972@hotmail.com\DFSR\Staging\CS{84D1F186-0B9B-8043-A2D1-D608F75A1644}1\13-{84D1F186-0B9B-8043-A2D1-D608F75A1644}-v1-{CD7BC6D1-4EBD-453B-980B-88EC4BDEE23A}-v13-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 8 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\pampy_972@hotmail.fr\SharingMetadata\tite_pichoun@hotmail.fr\DFSR\Staging\CS{1E95B197-1C2A-FB4F-6602-A84EC84B0B03}1\15-{1E95B197-1C2A-FB4F-6602-A84EC84B0B03}-v1-{CD7BC6D1-4EBD-453B-980B-88EC4BDEE23A}-v15-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 8 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}1\10-{6CDB99D7-BC0C-02AF-F59F-3552137B8252}-v1-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v10-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 8 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\35\135-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v135-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v135-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 5214 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\35\135-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v135-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v135-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 608 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\36\136-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v136-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v136-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 304 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\37\137-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v137-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v137-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 11424 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\37\137-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v137-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v137-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 1312 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\38\138-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v138-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v138-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 1784 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\39\139-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v139-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v139-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 488 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\41\141-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v141-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v141-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 360 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\42\142-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v142-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v142-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 14772 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\42\142-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v142-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v142-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 1680 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\44\144-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v144-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v144-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 176 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\45\145-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v145-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v145-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 296 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\46\146-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v146-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v146-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 184 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\47\147-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v147-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v147-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 16500 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\47\147-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v147-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v147-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 1880 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\48\148-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v148-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v148-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 1600 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\49\149-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v149-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v149-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 1056 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\50\150-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v150-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v150-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 432 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\51\151-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v151-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v151-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 800 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\52\11-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v152-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v11-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 13944 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\52\11-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v152-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v11-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 1624 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\54\13-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v154-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v13-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 16068 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\54\13-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v154-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v13-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 1832 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\55\14-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v155-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v14-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 5052 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\55\14-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v155-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v14-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 576 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\56\15-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v156-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v15-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 2442 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\56\15-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v156-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v15-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 272 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\57\157-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v157-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v157-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 464 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\58\158-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v158-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v158-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 176 bytes hidden from API

C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\60\160-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v160-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v160-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS 216 bytes hidden from API

C:\8295f65fd8ab1f0692d3a9\update\update.exe

C:\8295f65fd8ab1f0692d3a9\update\wpdinstallutil.dll

C:\9b138f5d31713f2753cd4244\update\update.exe

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 39

 

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\pampy_972@hotmail.fr\SharingMetadata\babas_1506@msn.com\DFSR\Staging\CS{BDE80120-D2D2-BF52-F210-C15BE6806B68}1\11-{BDE80120-D2D2-BF52-F210-C15BE6806B68}-v1-{CD7BC6D1-4EBD-453B-980B-88EC4BDEE23A}-v11-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS ( 8 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\pampy_972@hotmail.fr\SharingMetadata\guesswanted@hotmail.com\DFSR\Staging\CS{A58D4903-6E0C-C418-6788-D38D255876CD}1\14-{A58D4903-6E0C-C418-6788-D38D255876CD}-v1-{CD7BC6D1-4EBD-453B-980B-88EC4BDEE23A}-v14-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.1 ( 8 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\pampy_972@hotmail.fr\SharingMetadata\katiopine_972@hotmail.com\DFSR\Staging\CS{361A6ADF-A818-D6D3-550A-D71F48D9E97C}1\10-{361A6ADF-A818-D6D3-550A-D71F48D9E97C}-v1-{CD7BC6D1-4EBD-453B-980B-88EC4BDEE23A}-v10-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.2 ( 8 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\pampy_972@hotmail.fr\SharingMetadata\ltimide972@hotmail.com\DFSR\Staging\CS{84D1F186-0B9B-8043-A2D1-D608F75A1644}1\13-{84D1F186-0B9B-8043-A2D1-D608F75A1644}-v1-{CD7BC6D1-4EBD-453B-980B-88EC4BDEE23A}-v13-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.3 ( 8 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\pampy_972@hotmail.fr\SharingMetadata\tite_pichoun@hotmail.fr\DFSR\Staging\CS{1E95B197-1C2A-FB4F-6602-A84EC84B0B03}1\15-{1E95B197-1C2A-FB4F-6602-A84EC84B0B03}-v1-{CD7BC6D1-4EBD-453B-980B-88EC4BDEE23A}-v15-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.4 ( 8 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}1\10-{6CDB99D7-BC0C-02AF-F59F-3552137B8252}-v1-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v10-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.5 ( 8 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\35\135-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v135-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v135-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 ( 5214 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\35\135-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v135-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v135-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.6 ( 608 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\36\136-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v136-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v136-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.7 ( 304 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\37\137-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v137-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v137-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1.1 ( 11424 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\37\137-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v137-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v137-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.8 ( 1312 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\38\138-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v138-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v138-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.9 ( 1784 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\39\139-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v139-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v139-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.10 ( 488 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\41\141-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v141-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v141-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.11 ( 360 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\42\142-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v142-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v142-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1.2 ( 14772 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\42\142-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v142-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v142-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.12 ( 1680 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\44\144-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v144-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v144-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.13 ( 176 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\45\145-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v145-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v145-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.14 ( 296 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\46\146-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v146-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v146-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.15 ( 184 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\47\147-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v147-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v147-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1.3 ( 16500 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\47\147-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v147-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v147-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.16 ( 1880 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\48\148-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v148-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v148-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.17 ( 1600 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\49\149-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v149-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v149-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.18 ( 1056 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\50\150-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v150-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v150-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.19 ( 432 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\51\151-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v151-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v151-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.20 ( 800 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\52\11-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v152-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v11-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1.4 ( 13944 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\52\11-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v152-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v11-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.21 ( 1624 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\54\13-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v154-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v13-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1.5 ( 16068 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\54\13-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v154-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v13-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.22 ( 1832 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\55\14-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v155-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v14-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1.6 ( 5052 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\55\14-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v155-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v14-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.23 ( 576 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\56\15-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v156-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v15-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1.7 ( 2442 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\56\15-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v156-{BB37C8B7-58FD-4A9D-A0E0-473A448ADDD7}-v15-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.24 ( 272 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\57\157-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v157-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v157-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.25 ( 464 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\58\158-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v158-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v158-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.26 ( 176 bytes )

file zipped: C:\Documents and Settings\MaDiNiNa_972\Local Settings\Application Data\Microsoft\Messenger\thierry_972_f@hotmail.com\SharingMetadata\tchimouche@hotmail.com\DFSR\Staging\CS{6CDB99D7-BC0C-02AF-F59F-3552137B8252}\60\160-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v160-{496EAE1D-0002-4CBB-A0AA-93F3B457E344}-v160-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS -> catchme.zip -> {59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS.27 ( 216 bytes )

file zipped: C:\8295f65fd8ab1f0692d3a9\update\update.exe -> catchme.zip -> update.exe ( 716000 bytes )

file zipped: C:\8295f65fd8ab1f0692d3a9\update\wpdinstallutil.dll -> catchme.zip -> wpdinstallutil.dll ( 13312 bytes )

file zipped: C:\9b138f5d31713f2753cd4244\update\update.exe -> catchme.zip -> update.exe.1 ( 727776 bytes )

Posté(e)

voila je l'ai refait

 

DiagHelp version v1.1 - http://www.malekal.com

excute le 31/05/2007 à 19:25:42,21

 

 

Liste des derniers fichies modifies/crees dans windir\system32

C:\WINDOWS\System32/drivers\fidbox.dat -->31/05/2007 19:22:12

C:\WINDOWS\System32/drivers\fidbox2.idx -->31/05/2007 18:00:16

C:\WINDOWS\System32/drivers\fidbox2.dat -->31/05/2007 18:00:16

C:\WINDOWS\System32/drivers\fidbox.idx -->31/05/2007 18:00:16

C:\WINDOWS\System32/drivers\klin.dat -->17/05/2007 13:22:37

C:\WINDOWS\System32/drivers\klick.dat -->17/05/2007 13:22:37

C:\WINDOWS\System32/drivers\sptd.sys -->12/05/2007 15:21:37

 

C:\WINDOWS\System32\nvapps.xml -->31/05/2007 18:09:08

C:\WINDOWS\System32\wpa.dbl -->31/05/2007 18:08:32

C:\WINDOWS\System32\perfh00C.dat -->30/05/2007 10:41:52

C:\WINDOWS\System32\perfh009.dat -->30/05/2007 10:41:52

C:\WINDOWS\System32\perfc00C.dat -->30/05/2007 10:41:52

C:\WINDOWS\System32\perfc009.dat -->30/05/2007 10:41:52

C:\WINDOWS\System32\PerfStringBackup.INI -->30/05/2007 10:41:51

C:\WINDOWS\System32\d3d8caps.dat -->28/05/2007 12:45:43

C:\WINDOWS\System32\MRT.exe -->11/05/2007 15:18:46

C:\WINDOWS\System32\FNTCACHE.DAT -->03/05/2007 20:34:06

C:\WINDOWS\System32\msi.dll -->18/04/2007 18:14:18

C:\WINDOWS\System32\wups.dll -->16/04/2007 22:47:36

C:\WINDOWS\System32\wuaucpl.cpl.mui -->16/04/2007 22:47:26

C:\WINDOWS\System32\wuapi.dll.mui -->16/04/2007 22:46:54

C:\WINDOWS\System32\wuaueng.dll -->16/04/2007 22:45:54

C:\WINDOWS\System32\wuapi.dll -->16/04/2007 22:45:48

C:\WINDOWS\System32\wucltui.dll -->16/04/2007 22:45:42

C:\WINDOWS\System32\wuaueng.dll.mui -->16/04/2007 22:45:42

C:\WINDOWS\System32\wuaucpl.cpl -->16/04/2007 22:45:40

C:\WINDOWS\System32\wuweb.dll -->16/04/2007 22:45:36

C:\WINDOWS\System32\cdm.dll -->16/04/2007 22:45:28

C:\WINDOWS\System32\wups2.dll -->16/04/2007 22:45:20

C:\WINDOWS\System32\wuauclt.exe -->16/04/2007 22:45:20

C:\WINDOWS\System32\wucltui.dll.mui -->16/04/2007 22:45:06

C:\WINDOWS\System32\mucltui.dll -->16/04/2007 22:44:20

 

C:\WINDOWS\WindowsUpdate.log -->31/05/2007 18:11:33

C:\WINDOWS\wiadebug.log -->31/05/2007 18:01:11

C:\WINDOWS\wiaservc.log -->31/05/2007 18:01:08

C:\WINDOWS.log -->31/05/2007 18:01:04

C:\WINDOWS\bootstat.dat -->31/05/2007 18:01:03

C:\WINDOWS\SchedLgU.Txt -->31/05/2007 18:00:06

C:\WINDOWS\bthservsdp.dat -->31/05/2007 18:00:00

C:\WINDOWS\NeroDigital.ini -->30/05/2007 20:03:15

C:\WINDOWS\setupact.log -->29/05/2007 23:39:32

C:\WINDOWS\ntbtlog.txt -->28/05/2007 15:17:39

C:\WINDOWS\tsoc.log -->25/05/2007 13:50:47

C:\WINDOWS\ocmsn.log -->25/05/2007 13:50:47

C:\WINDOWS\ntdtcsetup.log -->25/05/2007 13:50:47

C:\WINDOWS\KB927891.log -->25/05/2007 13:50:47

C:\WINDOWS\imsins.log -->25/05/2007 13:50:47

 

 

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 28EC-B834

 

Répertoire de C:\WINDOWS\system

 

07/05/1998 18:04 52 736 hpsysdrv.exe

1 fichier(s) 52 736 octets

0 Rép(s) 71 261 208 576 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 28EC-B834

 

Répertoire de C:\WINDOWS\system32

 

05/08/2004 20:00 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 71 261 208 576 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 28EC-B834

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

13/04/2007 20:12 <REP> .

13/04/2007 20:12 <REP> ..

24/08/2006 09:28 141 424 asinst.dll

22/08/2006 10:06 537 asinst.inf

07/12/2004 17:07 32 bdcore.dll

01/03/2005 15:08 118 784 bdupd.dll

23/11/2004 23:20 65 desktop.ini

26/07/2002 02:13 24 576 dwusplay.dll

26/07/2002 02:13 196 608 dwusplay.exe

22/11/2006 23:22 372 736 GAME_UNO1.dll

22/11/2006 20:50 316 GAME_UNO1.INF

02/08/2002 11:26 126 976 gsda.dll

01/03/2005 15:08 53 248 ipsupd.dll

28/07/2004 00:48 323 584 isusweb.dll

16/03/2005 12:34 7 407 lang.ini

07/12/2004 17:07 32 libfn.dll

14/03/2005 14:38 126 live.ini

22/02/2007 23:41 304 544 MessengerStatsPAClient.dll

28/02/2007 14:21 130 472 MineSweeper.dll

01/06/2006 03:57 1 331 oscan8.inf

01/06/2006 03:54 471 040 oscan8.ocx

31/05/2006 05:15 10 oscan81.ocx_x

14/03/2005 14:58 7 073 scanoptions.tsi

09/11/2006 15:36 5 019 swflash.inf

22 fichier(s) 2 285 940 octets

 

Total des fichiers listés :

22 fichier(s) 2 285 940 octets

2 Rép(s) 71 261 204 480 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

Export des clefs sensibles..

 

Liste des fichiers en exception sur le pare-feu XP SP2

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"

"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"

"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"

"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"

"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"

"C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"

"C:\\WINDOWS\\system32\\dplaysvr.exe"="C:\\WINDOWS\\system32\\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper"

"C:\\Program Files\\Microsoft Games\\Age of Empires II\\EMPIRES2.ICD"="C:\\Program Files\\Microsoft Games\\Age of Empires II\\EMPIRES2.ICD:*:Enabled:Age of Empires II"

"C:\\Program Files\\GameSpy Arcade\\Aphex.exe"="C:\\Program Files\\GameSpy Arcade\\Aphex.exe:*:Enabled:GameSpy Arcade"

"C:\\Program Files\\Microsoft Games\\Age of Empires II\\empires2.exe"="C:\\Program Files\\Microsoft Games\\Age of Empires II\\empires2.exe:*:Enabled:Age of Empires II"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"

"C:\\Documents and Settings\\MaDiNiNa_972\\Mes documents\\Jeux\\Warcraft III\\Warcraft III.exe"="C:\\Documents and Settings\\MaDiNiNa_972\\Mes documents\\Jeux\\Warcraft III\\Warcraft III.exe:*:Enabled:Warcraft III"

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"%ProgramFiles%\\iTunes\\iTunes.exe"="%ProgramFiles%\\iTunes\\iTunes.exe:*:enabled:iTunes"

"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

 

Export de la clef SharedTaskScheduler

 

[sharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

Rechercher adresses sensibles dans le fichier HOSTS...

REGEDIT4

 

[taskmgr.exe]

 

 

 

catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

Rootkit scan 2007-05-31 19:26:11

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Process list by traversal of KiWaitListHead

 

4 - System

268 - alg.exe

364 - firefox.exe

728 - csrss.exe

752 - winlogon.exe

800 - services.exe

812 - lsass.exe

968 - svchost.exe

1016 - svchost.exe

1056 - svchost.exe

1312 - epmworker.exe

1496 - avp.exe

1516 - svchost.exe

1604 - mdm.exe

1636 - nvsvc32.exe

2056 - explorer.exe

2348 - usnsvc.exe

2508 - wuauclt.exe

2520 - cmd.exe

2828 - WinRAR.exe

2956 - kbd.exe

3008 - rundll32.exe

3064 - rundll32.exe

3096 - rundll32.exe

3128 - avp.exe

3232 - msnmsgr.exe

3320 - msmsgs.exe

3340 - ctfmon.exe

3436 - BTTray.exe

3472 - hpqtra08.exe

 

Total number of processes = 30

NOTE: Under WinXP, this will not show all processes.

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Driver/Module list by traversal of PsLoadedModuleList

 

804D7000 - \WINDOWS\system32\ntkrnlpa.exe

806E2000 - \WINDOWS\system32\hal.dll

F8AA5000 - \WINDOWS\system32\KDCOM.DLL

F89B5000 - \WINDOWS\system32\BOOTVID.dll

F83DC000 - sptd.sys

F8AA7000 - \WINDOWS\System32\Drivers\WMILIB.SYS

F83C4000 - \WINDOWS\System32\Drivers\SPTDDRV1.SYS

F8395000 - ACPI.sys

F8384000 - pci.sys

F85A5000 - ohci1394.sys

F85B5000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS

F85C5000 - isapnp.sys

F8B6D000 - pciide.sys

F8825000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS

F8AA9000 - viaide.sys

F8AAB000 - intelide.sys

F85D5000 - MountMgr.sys

F8365000 - ftdisk.sys

F882D000 - PartMgr.sys

F85E5000 - VolSnap.sys

F834D000 - atapi.sys

F85F5000 - disk.sys

F8605000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS

F832D000 - fltMgr.sys

F831B000 - sr.sys

F8615000 - PxHelp20.sys

F8304000 - KSecDD.sys

F8277000 - Ntfs.sys

F824A000 - NDIS.sys

F822F000 - Mup.sys

F8213000 - kl1.sys

F8835000 - \WINDOWS\system32\drivers\TDI.SYS

F8655000 - \SystemRoot\system32\DRIVERS\nic1394.sys

F7911000 - \SystemRoot\system32\DRIVERS\intelppm.sys

F75B3000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys

F759F000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS

F757A000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys

F8935000 - \SystemRoot\system32\DRIVERS\usbuhci.sys

F7557000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS

F893D000 - \SystemRoot\system32\DRIVERS\usbehci.sys

F7544000 - \SystemRoot\system32\DRIVERS\Rtlnicxp.sys

F7438000 - \SystemRoot\system32\DRIVERS\AGRSM.sys

F7415000 - \SystemRoot\system32\DRIVERS\ks.sys

F8945000 - \SystemRoot\System32\Drivers\Modem.SYS

F7401000 - \SystemRoot\system32\DRIVERS\parport.sys

F7901000 - \SystemRoot\system32\DRIVERS\imapi.sys

F78F1000 - \SystemRoot\system32\DRIVERS\cdrom.sys

F78E1000 - \SystemRoot\system32\DRIVERS\redbook.sys

F894D000 - \SystemRoot\SYSTEM32\DRIVERS\GEARAspiWDM.sys

F73B7000 - \SystemRoot\System32\Drivers\awvm81yp.SYS

F739F000 - \SystemRoot\System32\Drivers\SCSIPORT.SYS

F725B000 - \SystemRoot\system32\DRIVERS\btkrnl.sys

F8C5A000 - \SystemRoot\system32\DRIVERS\audstub.sys

F899D000 - \SystemRoot\system32\DRIVERS\rasirda.sys

F78D1000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys

F8183000 - \SystemRoot\system32\DRIVERS\ndistapi.sys

F7244000 - \SystemRoot\system32\DRIVERS\ndiswan.sys

F78C1000 - \SystemRoot\system32\DRIVERS\raspppoe.sys

F8645000 - \SystemRoot\system32\DRIVERS\raspptp.sys

F7233000 - \SystemRoot\system32\DRIVERS\psched.sys

F8665000 - \SystemRoot\system32\DRIVERS\msgpc.sys

F89AD000 - \SystemRoot\system32\DRIVERS\ptilink.sys

F8845000 - \SystemRoot\system32\DRIVERS\raspti.sys

F8675000 - \SystemRoot\system32\DRIVERS\termdd.sys

F8875000 - \SystemRoot\system32\DRIVERS\kbdclass.sys

F887D000 - \SystemRoot\system32\DRIVERS\mouclass.sys

F8685000 - \SystemRoot\system32\DRIVERS\stmatm.sys

F8ADD000 - \SystemRoot\system32\DRIVERS\swenum.sys

F71B5000 - \SystemRoot\system32\DRIVERS\update.sys

F8A89000 - \SystemRoot\system32\DRIVERS\mssmbios.sys

F8695000 - \SystemRoot\System32\Drivers\NDProxy.SYS

F48EE000 - \SystemRoot\system32\drivers\RtkHDAud.sys

F48CC000 - \SystemRoot\system32\drivers\portcls.sys

F86A5000 - \SystemRoot\system32\drivers\drmk.sys

F86B5000 - \SystemRoot\system32\DRIVERS\usbhub.sys

F8AE1000 - \SystemRoot\system32\DRIVERS\USBD.SYS

F8AE3000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

F8C08000 - \SystemRoot\System32\Drivers\Null.SYS

F8AE5000 - \SystemRoot\System32\Drivers\Beep.SYS

F889D000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS

F88A5000 - \SystemRoot\System32\drivers\vga.sys

F8AE9000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F8AEB000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

F88AD000 - \SystemRoot\System32\Drivers\Msfs.SYS

F88B5000 - \SystemRoot\System32\Drivers\Npfs.SYS

F8A75000 - \SystemRoot\system32\DRIVERS\rasacd.sys

F4849000 - \SystemRoot\system32\DRIVERS\ipsec.sys

F47F1000 - \SystemRoot\system32\DRIVERS\tcpip.sys

F47C9000 - \SystemRoot\system32\DRIVERS\netbt.sys

F47A8000 - \SystemRoot\system32\DRIVERS\ipnat.sys

F4786000 - \SystemRoot\System32\drivers\afd.sys

F86E5000 - \SystemRoot\system32\DRIVERS\netbios.sys

F86F5000 - \SystemRoot\system32\DRIVERS\wanarp.sys

F475B000 - \SystemRoot\system32\DRIVERS\rdbss.sys

F46EC000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys

F8705000 - \SystemRoot\system32\DRIVERS\arp1394.sys

F46B1000 - \??\C:\WINDOWS\system32\drivers\klif.sys

F8725000 - \SystemRoot\System32\Drivers\Fips.SYS

F88C5000 - \SystemRoot\system32\DRIVERS\usbccgp.sys

F4604000 - \SystemRoot\system32\DRIVERS\torususb.sys

F88D5000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS

F45E1000 - \SystemRoot\System32\Drivers\Fastfat.SYS

F719D000 - \SystemRoot\system32\DRIVERS\usbscan.sys

F88DD000 - \SystemRoot\system32\DRIVERS\usbprint.sys

F88E5000 - \SystemRoot\system32\DRIVERS\HPZius12.sys

F45D0000 - \SystemRoot\System32\Drivers\Udfs.SYS

F4599000 - \SystemRoot\system32\DRIVERS\camdrv21.sys

F8785000 - \SystemRoot\system32\DRIVERS\STREAM.SYS

F88ED000 - \SystemRoot\system32\DRIVERS\USBCAMD2.SYS

F8795000 - \SystemRoot\system32\drivers\usbaudio.sys

F718D000 - \SystemRoot\system32\DRIVERS\hidusb.sys

F87A5000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS

F87B5000 - \SystemRoot\system32\DRIVERS\HPZid412.sys

F48AC000 - \SystemRoot\system32\DRIVERS\kbdhid.sys

F48A8000 - \SystemRoot\system32\DRIVERS\mouhid.sys

F81B3000 - \SystemRoot\system32\DRIVERS\HPZipr12.sys

F44E1000 - \SystemRoot\System32\Drivers\dump_atapi.sys

F8B13000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS

BF800000 - \SystemRoot\System32\win32k.sys

F4870000 - \SystemRoot\System32\drivers\Dxapi.sys

F88F5000 - \SystemRoot\System32\watchdog.sys

BF9C3000 - \SystemRoot\System32\drivers\dxg.sys

F8BE3000 - \SystemRoot\System32\drivers\dxgthk.sys

BF9D5000 - \SystemRoot\System32\nv4_disp.dll

BAC82000 - \SystemRoot\system32\DRIVERS\irda.sys

BAD08000 - \SystemRoot\system32\DRIVERS\ndisuio.sys

BA24D000 - \SystemRoot\system32\DRIVERS\mrxdav.sys

F898D000 - \??\C:\WINDOWS\system32\drivers\btserial.sys

BA1F3000 - \??\C:\WINDOWS\system32\drivers\btslbcsp.sys

BA011000 - \SystemRoot\system32\DRIVERS\srv.sys

B94B4000 - \SystemRoot\system32\drivers\wdmaud.sys

BA173000 - \SystemRoot\system32\drivers\sysaudio.sys

B9E09000 - \SystemRoot\System32\Drivers\Cdfs.SYS

B9295000 - \SystemRoot\System32\Drivers\HTTP.sys

B7065000 - \SystemRoot\system32\drivers\kmixer.sys

F8CC2000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

 

Total number of drivers = 136

 

Liste des programmes installes

 

1000Tour

1200

1200_Help

1200Trb

Adaptateur USB-IrDA

Adobe Flash Player 9 ActiveX

Adobe Reader 7.0.5 Language Support

Adobe Reader 7.0.9 - Français

Agere Systems PCI Soft Modem

AiO_Scan

AiOSoftware

Archiveur WinRAR

ArcSoft PhotoBase 3

ArcSoft PhotoImpression

ArcSoft VideoImpression 1.6

AVS Video Tools 5.3

BeWAN ADSL modem

BufferChm

CameraDrivers

CameraDrivers

CCleaner (remove only)

Connexion Facile à Internet

Connexion Facile à Internet

Correctif pour Windows XP (KB914440)

Correctif pour Windows XP (KB935448)

Correctif Windows XP - KB873339

Correctif Windows XP - KB883667

Correctif Windows XP - KB885250

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB885884

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB887742

Correctif Windows XP - KB888113

Correctif Windows XP - KB888239

Correctif Windows XP - KB888302

Correctif Windows XP - KB890175

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

Correctif Windows XP - KB893066

CP_AtenaShokunin1Config

CP_CalendarTemplates1

CP_Package_Basic1

CP_Package_Variety1

CP_Package_Variety2

CP_Package_Variety3

CP_Panorama1Config

CueTour

Destinations

DeviceManagementQFolder

DFX 8 for Winamp

Disc2Phone

DivX

DivX Player

DivX Web Player

DocProc

DocumentViewer

DocumentViewerQFolder

EF CheckSum Manager

Fax

GameSpy Arcade

Google Earth

High Definition Audio - KB888111

HijackThis 1.99.1

Hotfix for Windows Media Format 11 SDK (KB929399)

Hotfix for Windows XP (KB915865)

Hotfix for Windows XP (KB926239)

HP Appareils photos Photosmart 5.0

HP Deskjet Printer Preload

HP Document Viewer 5.3

HP Image Zone 5.3

HP Imaging Device Functions 5.3

HP Multimedia Keyboard Software

HP Photosmart 330,380,420,470,7800,8000,8200 Series

HP PSC & OfficeJet 5.3.B

HP Software Update

HP Solution Center & Imaging Support Tools 5.3

HPProductAssistant

HpSdpAppCoreApp

InstantShareDevices

InterVideo WinDVD Player

iTunes

iTunes

J2SE Runtime Environment 5.0 Update 11

Kaspersky Internet Security 6.0

Kaspersky Internet Security 6.0

Lecteur Windows Media 11

LightScribe 1.4.42.1

LimeWire 4.12.6

Messenger Plus! Live

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 French Language Pack

Microsoft .NET Framework 1.1 Hotfix (KB886903)

Microsoft Age of Empires II

Microsoft Compression Client Pack 1.0 for Windows XP

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Microsoft Office Access MUI (French) 2007

Microsoft Office Excel MUI (French) 2007

Microsoft Office InfoPath MUI (French) 2007

Microsoft Office Outlook MUI (French) 2007

Microsoft Office PowerPoint MUI (French) 2007

Microsoft Office PowerPoint Viewer 2003

Microsoft Office Professional Plus 2007

Microsoft Office Professional Plus 2007

Microsoft Office Proof (Arabic) 2007

Microsoft Office Proof (Dutch) 2007

Microsoft Office Proof (English) 2007

Microsoft Office Proof (French) 2007

Microsoft Office Proof (German) 2007

Microsoft Office Proof (Spanish) 2007

Microsoft Office Proofing (French) 2007

Microsoft Office Publisher MUI (French) 2007

Microsoft Office Shared MUI (French) 2007

Microsoft Office Word MUI (French) 2007

Microsoft Software Update for Web Folders (French) 12

Microsoft User-Mode Driver Framework Feature Pack 1.0

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)

Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)

Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)

Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)

Mise à jour de sécurité pour Windows XP (KB883939)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896422)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912812)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913446)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB916281)

Mise à jour de sécurité pour Windows XP (KB917159)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB918899)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920214)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922760)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB923694)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925486)

Mise à jour de sécurité pour Windows XP (KB925902)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour de sécurité pour Windows XP (KB930178)

Mise à jour de sécurité pour Windows XP (KB931261)

Mise à jour de sécurité pour Windows XP (KB931784)

Mise à jour de sécurité pour Windows XP (KB932168)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB904942)

Mise à jour pour Windows XP (KB908531)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mise à jour pour Windows XP (KB927891)

Mise à jour pour Windows XP (KB929338)

Mise à jour pour Windows XP (KB930916)

Mise à jour pour Windows XP (KB931836)

Mozilla Firefox (2.0.0.3)

Mozilla Firefox (2.0.0.4)

MP3 Player Utilities 3.13

MP3 Player Utilities 3.5.02

MP3 Player Utilities 3.68

MP3 Player Utilities 4.09

MSN

MSXML 4.0 SP2 (KB927978)

muvee autoProducer 4.0

Need for Speed Carbon

Nero 7 Premium

NewCopy

NVIDIA Drivers

Panda ActiveScan

PanoStandAlone

PC-Doctor 5 for Windows

PC-Doctor 5 for Windows

Philips ToUcam Pro Camera

PhotoGallery

PrintMaster ClickArt

ProductContext

PS2

PSPrinters08

PSTAPlugin

Python 2.2 pywin32 extensions (build 203)

Python 2.2.3

QFolder

QuickTime

RandMap

Readme

RealPlayer

s3ven MSN Nick changer winamp plugin

Scan

ScannerCopy

Security Update for CAPICOM (KB931906)

Security Update for CAPICOM (KB931906)

Security Update for Excel 2007 (KB934670)

Security Update for Office 2007 (KB934062)

SHARP GX20 Handset Manager

SkinsHP1

SolutionCenter

Sonic Express Labeler

Sonic MyDVD Plus

Sonic RecordNow Audio

Sonic RecordNow Copy

Sonic RecordNow Data

Sonic Update Manager

Sonic_PrimoSDK

Sony Ericsson PC Suite 1.20.224

Status

SuperCopier2

Theme Hospital

TrayApp

TuneUp Utilities 2007

Unload

Update for Office 2007 (KB932080)

Update for Office 2007 (KB933688)

Update for Office 2007 (KB934393)

Update for Outlook 2007 Junk Email Filter (KB934655)

Update for Word 2007 (KB934173)

VideoLAN VLC media player 0.8.6

VideoLink Pro

WebFldrs XP

WebReg

WIDCOMM Bluetooth Software

Winamp (remove only)

Windows Installer 3.1 (KB893803)

Windows Internet Explorer 7

Windows Live Messenger

Windows Live Sign-in Assistant

Windows Live Toolbar

Windows Live Toolbar

Windows Media Format 11 runtime

Windows Media Format 11 runtime

Windows Media Player 11

Yahoo! Toolbar

 

 

 

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 28EC-B834

 

Répertoire de C:\Program Files

 

12/05/2007 15:36 <REP> .

12/05/2007 15:36 <REP> ..

03/01/2005 01:00 <REP> Adobe

06/05/2006 12:07 <REP> ArcSoft

30/08/2006 22:07 <REP> AVSMedia

15/04/2006 05:01 <REP> Azureus

09/05/2006 02:38 <REP> Broderbund

26/01/2007 21:32 <REP> CCleaner

24/11/2004 03:37 <REP> ComPlus Applications

12/05/2007 15:25 <REP> DAEMON Tools

01/04/2006 19:14 <REP> DFX

24/05/2006 19:21 <REP> DIFX

30/08/2006 16:11 <REP> Disc2Phone

03/04/2006 18:14 <REP> DivX

09/09/2006 19:25 <REP> Easy Internet signup

14/01/2007 16:08 <REP> EFCM

28/05/2007 15:30 <REP> Electronic Arts

03/05/2007 20:00 <REP> Fichiers communs

25/10/2006 21:39 <REP> Free Download Manager

03/05/2007 20:26 <REP> GameSpy Arcade

20/12/2006 19:17 <REP> Google

30/12/2006 18:27 <REP> Grisoft

04/08/2006 17:45 <REP> GX20 Handset Manager

03/01/2005 00:59 <REP> Hewlett-Packard

30/05/2007 17:59 <REP> HijackThis

03/01/2005 00:47 <REP> HP

05/06/2006 20:31 <REP> ImTOO

11/05/2007 22:35 <REP> Internet Explorer

03/01/2005 00:59 <REP> InterVideo

03/01/2005 01:01 <REP> iPod

06/03/2007 21:01 <REP> iTunes

08/03/2007 20:44 <REP> Java

02/08/2006 19:17 <REP> JoWooD

18/02/2007 11:44 <REP> Kaspersky Lab

29/12/2006 17:11 <REP> LimeWire

06/03/2007 21:02 <REP> Messenger

03/05/2007 19:19 <REP> Messenger Plus! Live

10/05/2007 22:41 <REP> Microsoft CAPICOM 2.1.0.2

25/11/2004 05:27 <REP> microsoft frontpage

09/10/2006 17:42 <REP> Microsoft Games

03/05/2007 20:00 <REP> Microsoft Office

03/05/2007 20:00 <REP> Microsoft Visual Studio

03/05/2007 20:01 <REP> Microsoft Works

03/05/2007 19:57 <REP> Microsoft.NET

25/11/2004 05:27 <REP> Movie Maker

31/05/2007 18:32 <REP> Mozilla Firefox

06/04/2007 09:57 <REP> MP3 Player Utilities 3.13

06/04/2007 13:04 <REP> MP3 Player Utilities 3.5.02

06/04/2007 13:12 <REP> MP3 Player Utilities 4.09

03/05/2007 20:00 <REP> MSBuild

01/07/2006 17:14 <REP> MSI

01/04/2006 02:53 <REP> MSN

25/11/2004 05:27 <REP> MSN Gaming Zone

03/05/2007 19:24 <REP> MSN Messenger

15/11/2006 10:34 <REP> MSXML 4.0

25/01/2007 20:44 168 msxnrgvj.txt

03/01/2005 01:04 <REP> muvee Technologies

05/05/2007 19:03 <REP> MyMPxPlayer.org

23/02/2007 19:55 <REP> Nero

01/02/2005 11:01 <REP> NetMeeting

25/11/2004 05:27 <REP> Online Services

16/12/2006 01:13 <REP> Outlook Express

21/03/2003 13:37 16 056 owcstp16.dll

03/01/2005 01:14 <REP> PC-Doctor 5 for Windows

06/03/2007 21:06 <REP> Philips ToUcam Camera

30/12/2006 17:03 <REP> QuickTime

15/04/2006 03:38 <REP> Real

03/01/2005 01:12 <REP> Services en ligne

31/03/2006 02:38 <REP> Softwin

03/01/2005 00:58 <REP> Sonic

30/08/2006 15:51 <REP> Sony Ericsson

03/05/2007 20:34 <REP> Spybot - Search & Destroy

08/04/2006 21:17 <REP> SuperCopier

06/03/2007 21:08 <REP> SuperCopier2

22/12/2006 21:35 <REP> Symantec

15/04/2006 01:49 <REP> SymNetDrv

06/03/2007 21:08 <REP> TuneUp Utilities 2007

24/11/2004 03:37 <REP> Uninstall Information

22/12/2006 21:36 <REP> VideoLAN

06/05/2006 10:42 <REP> VideoLink Pro

06/03/2007 21:09 <REP> Winamp

03/05/2007 20:26 <REP> Windows Live Safety Center

06/03/2007 21:09 <REP> Windows Live Toolbar

14/01/2007 16:05 <REP> Windows Media Connect 2

22/12/2006 21:48 <REP> Windows Media Player

01/02/2005 11:01 <REP> Windows NT

03/05/2007 20:34 <REP> WinRAR

25/11/2004 05:28 <REP> xerox

26/01/2007 21:32 <REP> Yahoo!

2 fichier(s) 16 224 octets

87 Rép(s) 71 259 430 912 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 28EC-B834

 

Répertoire de C:\Program Files\fichiers communs

 

03/05/2007 20:00 <REP> .

03/05/2007 20:00 <REP> ..

15/02/2007 17:20 <REP> Adobe

23/02/2007 20:02 <REP> Ahead

30/08/2006 22:09 <REP> AVSMedia

03/05/2007 20:00 <REP> DESIGNER

03/01/2005 00:53 <REP> Hewlett-Packard

03/01/2005 00:50 <REP> HP

03/01/2005 01:03 <REP> InstallShield

03/01/2005 00:31 <REP> Java

06/03/2007 20:52 <REP> LightScribe

03/05/2007 20:18 <REP> Microsoft Shared

25/11/2004 05:26 <REP> MSSoap

03/01/2005 01:04 <REP> muvee Technologies

25/11/2004 05:26 <REP> ODBC

18/01/2007 22:18 <REP> Panda Software

15/04/2006 03:39 <REP> Real

01/02/2005 11:01 <REP> Services

06/05/2006 10:42 <REP> Smith Micro Shared

31/05/2006 02:16 <REP> Softwin

03/01/2005 00:57 <REP> Sonic Shared

25/11/2004 05:26 <REP> SpeechEngines

03/01/2005 00:57 <REP> SureThing Shared

22/12/2006 21:35 <REP> Symantec Shared

03/05/2007 20:15 <REP> System

06/03/2007 20:53 <REP> Teleca Shared

03/01/2005 00:58 <REP> TiVo Shared

18/02/2007 16:11 <REP> Wise Installation Wizard

15/04/2006 03:39 <REP> xing shared

0 fichier(s) 0 octets

29 Rép(s) 71 259 426 816 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 28EC-B834

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

03/05/2007 20:14 <REP> .

03/05/2007 20:14 <REP> ..

31/03/2006 03:35 <REP> 1033

03/05/2007 20:18 <REP> 1036

26/10/2006 19:49 970 528 MSONSEXT.DLL

26/10/2006 20:12 40 256 MSOSV.DLL

03/06/1999 19:09 122 937 MSOWS409.DLL

07/03/2001 14:00 127 033 MSOWS40c.DLL

29/01/2004 16:08 86 016 PKMWS.DLL

5 fichier(s) 1 346 770 octets

4 Rép(s) 71 259 426 816 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 28EC-B834

 

Répertoire de C:\

 

12/05/2007 18:22 68 096 diff.exe

12/05/2007 18:22 103 424 grep.exe

2 fichier(s) 171 520 octets

0 Rép(s) 71 259 426 816 octets libres

c:\Documents and Settings\HP_Propriétaire\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe

c:\Documents and Settings\HP_Propriétaire\Bureau\Windows-KB890830-V1.29.exe

c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\catchme.exe

c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\diff.exe

c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\dumphive.exe

c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\find2.exe

c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\KProcCheck.exe

c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\HP_Propriétaire\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\Invité\Bureau\Max Payne\MaxPayne.exe

c:\Documents and Settings\MaDiNiNa_972\.limewire\.NetworkShare\LimeWireWin4.12.11.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{0DE7211B-A7CB-4112-8D62-142A0EBDFAD9}\_154754de.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{0DE7211B-A7CB-4112-8D62-142A0EBDFAD9}\_39b32d12.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{0DE7211B-A7CB-4112-8D62-142A0EBDFAD9}\_428b26a6.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{0DE7211B-A7CB-4112-8D62-142A0EBDFAD9}\_644366bb.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{0DE7211B-A7CB-4112-8D62-142A0EBDFAD9}\_74d4dc8.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{2D5B83B8-98A0-4F9C-AE1D-BED98AE17467}\_121f73da.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{2D5B83B8-98A0-4F9C-AE1D-BED98AE17467}\_12e1798b.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{2D5B83B8-98A0-4F9C-AE1D-BED98AE17467}\_3ef6822.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{2D5B83B8-98A0-4F9C-AE1D-BED98AE17467}\_5991409d.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}\_676DC81D912A6677D0EFC4.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}\_6FEFF9B68218417F98F549.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}\_7DCF10681A8382FFDEEAE8.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}\_7EC80E276239A1DC886356.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}\_CC9EDFE9EC0F100678C534.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\Installer\{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}\_FEBA4063AF0EDCA3ECE13C.exe

c:\Documents and Settings\MaDiNiNa_972\Application Data\MSNInstaller\msnauins.exe

c:\Documents and Settings\MaDiNiNa_972\Local Settings\Temp\AutoRun.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Jeux\Need For Speed Carbon\Pack_Need_for_speed_Carbon_CRACK_KEYGEN_DAEMON_byNoemy\Daemon tools v4.06-x86 byNoemy.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Jeux\Need For Speed Carbon\Pack_Need_for_speed_Carbon_CRACK_KEYGEN_DAEMON_byNoemy\NFS Carbon KeygenGenerator byNoemy.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Jeux\Need For Speed Carbon\Pack_Need_for_speed_Carbon_CRACK_KEYGEN_DAEMON_byNoemy\NFSC.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Jeux\Pes 6\Crack Pes6\Pack_Pro_evolution_soccer_6_CRACK_KEYGEN_DAEMON_byNoemy\Daemon tools v4.06-x86 byNoemy.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Jeux\Pes 6\Crack Pes6\Pack_Pro_evolution_soccer_6_CRACK_KEYGEN_DAEMON_byNoemy\PES6 KeygenGenerator byNoemy.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Jeux\Pes 6\Crack Pes6\Pack_Pro_evolution_soccer_6_CRACK_KEYGEN_DAEMON_byNoemy\PES6.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Jeux\Warcraft III\BNUpdate.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Jeux\Warcraft III\Frozen Throne.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Jeux\Warcraft III\SetupReg.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Jeux\Warcraft III\War3.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Jeux\Warcraft III\Warcraft III.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Jeux\Warcraft III\World Editor.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Jeux\Warcraft III\WorldEdit.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes albums\dossier pascal\Need For Speed Carbon\Pack_Need_for_speed_Carbon_CRACK_KEYGEN_DAEMON_byNoemy\Daemon tools v4.06-x86 byNoemy.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes albums\dossier pascal\Need For Speed Carbon\Pack_Need_for_speed_Carbon_CRACK_KEYGEN_DAEMON_byNoemy\NFS Carbon KeygenGenerator byNoemy.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes albums\dossier pascal\Need For Speed Carbon\Pack_Need_for_speed_Carbon_CRACK_KEYGEN_DAEMON_byNoemy\NFSC.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\DXSETUP.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\quickzip 4.60.015.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\winamp521_full.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes logiciels\Craagle.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes logiciels\Install_MSN_Messenger.EXE

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes logiciels\PPVIEWER.EXE

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Muze\InstMsiA.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Muze\InstMsiW.exe

c:\Documents and Settings\MaDiNiNa_972\Mes documents\Muze\setup.exe

c:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Bases\avcmhk4.dll

c:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.614\adialhk.dll

c:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Data\Updater\Temporary Files\temporaryFolder\bases\av\avc\i386\ForDiff\unp035.avc.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\HP_Propriétaire\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll

c:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\extensions\{0784CD66-62FE-4cef-ABF4-F8ED9B654ACC}\components\tab_effect_xpcom.dll

 

****** Fin du rapport DiagHelp

Posté(e)

salut lepatron :P

 

Désolé de ne pas avoir répondu plus tôt!!!

 

Stp j'aimerai que tu fasses le can en ligne suivant >

 

Panda si tu n'y arrive pas : tutorial

Fais un scan en ligne avec Panda :

http://www.pandasoftware.fr/Activescan/Activescan.html .

Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 .

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...